معظم المواقع المخترقة لا تعلن عن نفسها. فلا رسالة ابتزاز ولا تشويه للصفحة الرئيسية — بل نزيف بطيء في الزيارات، وارتفاع في معدل الارتداد، وعملاء يتوقفون بهدوء عن الشراء. وحين ينتبه صاحب الموقع، يكون موقعه قد ظل يقدّم محتوى مزعجاً أو برمجيات خبيثة لزوّاره طوال أسابيع. يستعرض هذا الدليل العلامات التي تدل على اختراق موقعك، وكيف تتأكد من الاختراق بدل التخمين، وما الذي يتعيّن على الشركات في الإمارات تحديداً فعله عند اكتشافه.
الإجابة المختصرة
أكثر العلامات شيوعاً على اختراق موقعك هي: تحذير من Google بأن “هذا الموقع قد يكون ضاراً”، وانهيار مفاجئ في الزيارات الطبيعية، وحسابات إدارة لا تعرفها، وصفحات أو عمليات إعادة توجيه لم تنشئها، وتغيّرات غير متوقعة في تواريخ تعديل الملفات، ورسائل مزعجة صادرة من نطاقك. وتتأكد من الاختراق بمراجعة تقرير “المشكلات الأمنية” في Google Search Console، وفحص الملفات المعدّلة حديثاً على الخادم، وتدقيق قائمة المستخدمين — ثم احفظ السجلات قبل أن تنظّف أي شيء.
العلامات مرتّبة بحسب أيّها يظهر أولاً
١. تحذير من المتصفح أو محرك البحث
أوضح الإشارات هي الأشد ضرراً أيضاً: أن يعرض Chrome أو Safari أو Firefox صفحة تحذير حمراء قبل تحميل موقعك، أو أن تظهر عبارة “قد يكون هذا الموقع مخترقاً” أسفل نتيجتك في Google. وكلاهما يصدر عن خدمة Google Safe Browsing التي ترصد المواقع التي توزّع برمجيات خبيثة أو تستضيف محتوى تصيّد.
راجع Google Search Console ضمن **Security & Manual Actions ← Security Issues**. فإذا رصد Google شيئاً، فسيحدّد نوع المشكلة ويعرض عادةً أمثلة على الروابط المتأثرة. وهذا أسرع تأكيد متاح، ولا يكلّفك شيئاً.
٢. انهيار الزيارات الطبيعية
الانخفاض التدريجي يعني عادةً تحديثاً في الخوارزمية أو منافساً تفوّق عليك. أما الهبوط العمودي خلال يومين أو ثلاثة فأمر مختلف. فحين يُدرج الموقع في القوائم السوداء، أو حين يدفع المحتوى المزعج المحقون Google إلى إعادة تصنيفه، تنهار الزيارات بدل أن تتراجع.
قارن تاريخ الانخفاض بتواريخ تعديل الملفات على خادمك. فإذا تغيّرت الملفات قبيل هبوط الزيارات، فلديك خيط قوي.
٣. حسابات إدارة لا تعرفها
المخترقون الذين ينجحون في الدخول ينشئون دائماً تقريباً وسيلة لتثبيت وجودهم، وأبسطها حساب إدارة ثانٍ. راجع قائمة المستخدمين في نظام إدارة المحتوى وابحث عن حسابات أُنشئت حديثاً، وحسابات تحمل صلاحية “مدير” لا ينبغي أن تحملها، وحسابات بريدها الإلكتروني على نطاق لا تملكه.
وتحقّق كذلك من لوحة تحكم الاستضافة ومستخدمي FTP و SSH — فالحساب الدخيل على مستوى الخادم ينجو حتى من إعادة تثبيت نظام إدارة المحتوى بالكامل.
٤. إعادة توجيه تظهر لبعض الزوّار فقط
هذه العلامة تخدع أصحاب المواقع باستمرار. فشيفرة إعادة التوجيه الخبيثة غالباً ما تكون مشروطة: ترسل زوّار الهواتف أو القادمين من Google إلى وجهة مزعجة، بينما تترك الزيارات المباشرة من أجهزة سطح المكتب — وهي الطريقة التي يتفقد بها صاحب الموقع موقعه — سليمة تماماً.
اختبرها بالطريقة الصحيحة. افتح موقعك عبر بيانات الهاتف لا شبكة المكتب، وادخل إليه بالنقر على نتيجة في Google بدل كتابة العنوان. وإذا أبلغك عملاؤك عن إعادة توجيه لا تستطيع تكرارها، فصدّق عملاءك.
٥. صفحات ومحتوى لم تنشره
ابحث في Google عن `site:yourdomain.ae` وتصفّح النتائج صفحة صفحة. فصفحات المحتوى المزعج المحقونة — وهي عادةً محتوى أدوية أو مقامرة أو سلع مقلّدة — تقبع كثيراً في مجلدات لم تنشئها قط. وهي غالباً مخفية تماماً عن لوحة إدارة موقعك لأنها موجودة كملفات خام على القرص.
٦. تغيّرات غير متوقعة في ملفات الخادم
ملفات الموقع السليم الأساسية لا تتغيّر من تلقاء نفسها. رتّب مدير الملفات بحسب تاريخ التعديل، أو نفّذ استعراضاً متدرجاً لجذر الموقع. فالملفات المعدّلة في الثالثة فجراً في يوم لم تنشر فيه شيئاً تستحق التدقيق — وخصوصاً داخل `wp-content/uploads` الذي ينبغي أن يحوي وسائط فقط، لا ملفات PHP أبداً.
٧. نطاقك يبدأ بإرسال رسائل مزعجة
رسائل الارتداد لرسائل لم ترسلها، أو ارتفاع مفاجئ في حجم البريد الصادر، أو ظهور نطاقك على قائمة سوداء للبريد — كلها تشير إلى سكربت مخترق يُستخدم كوسيط لإرسال البريد. وهذا يضرّ بقابلية تسليم بريد الشركة كلها، لا الموقع وحده.
٨. تباطؤ الموقع دون سبب واضح
برامج تعدين العملات الرقمية ووسطاء البريد المزعج وسكربتات شبكات البوتات تستهلك المعالج. فإذا ارتفع حمل الخادم دون ارتفاع مقابل في الزيارات الحقيقية، فهناك شيء يعمل لم تثبّته أنت.
كيف تتأكد — خمسة فحوص بالترتيب
| # | الفحص | أين | كيف تبدو النتيجة الإيجابية |
|---|---|---|---|
| 1 | تقرير المشكلات الأمنية | Google Search Console | مشكلة محددة بالاسم مع أمثلة على الروابط |
| 2 | تدقيق المستخدمين | مستخدمو نظام إدارة المحتوى + لوحة التحكم + FTP/SSH | حسابات لا تستطيع تفسير وجودها |
| 3 | الملفات المعدّلة حديثاً | مدير الملفات أو SSH، مرتّبة بالتاريخ | ملفات أساسية أو ملفات رفع تغيّرت دون سبب |
| 4 | سجلات الوصول والأخطاء | لوحة تحكم الاستضافة | طلبات POST متكررة إلى مسارات غريبة، وعنوان IP واحد يهيمن |
| 5 | فحص خارجي للبرمجيات الخبيثة | أداة فحص خارجية موثوقة | سكربتات محقونة أو إدراج في قائمة سوداء |
ملاحظة عن أدوات الفحص: الفحص الخارجي لا يرى إلا ما يراه الزائر. والنتيجة الخارجية النظيفة لا تثبت أن الخادم نظيف، لأن الأبواب الخلفية القابعة في ملفات PHP لا تنتج أي أثر ظاهر. تعامل مع أدوات الفحص كوسيلة تأكيد، لا كشهادة براءة.
ما تفعله في الساعة الأولى
الترتيب هنا أهم من السرعة.
**احفظ الأدلة قبل التنظيف.** خذ نسخة كاملة من الموقع وقاعدة البيانات، ونزّل سجلات الوصول والأخطاء. فبمجرد أن تبدأ حذف الملفات، تمحو السجل الذي يبيّن كيف تمّ الاختراق — وهذا السجل تحديداً هو ما يجعل الحادثة قابلة للإبلاغ بموجب القانون الإماراتي.
**ضع الموقع في وضع الصيانة.** فهذا يوقف إضراره بالزوّار ويمنع أرشفة المزيد من الصفحات المحقونة أثناء عملك.
**غيّر كل بيانات الدخول.** مديرو نظام إدارة المحتوى، ومستخدمو قاعدة البيانات، وحسابات FTP و SSH، ولوحة تحكم الاستضافة، والأهم من ذلك كله: حساب مسجّل النطاق. فاختراق حساب المسجّل يتيح خطف الـDNS، وهو أخطر بكثير من تشويه صفحة.
**استعد نسخة احتياطية سابقة للاختراق.** استعن بأدلة تعديل الملفات لتحديد التاريخ. فإذا كانت مدة الاحتفاظ لديك أقصر من المدة التي مكثها المهاجم، فكل نسخة تحتفظ بها ملوّثة سلفاً — ولهذا السبب تحديداً تهمّ حلول النسخ الاحتياطي المؤرشفة خارج الموقع.
**عالج ثغرة الدخول ثم أعد النشر.** فالاستعادة دون إصلاح الثغرة تعيد ضبط الساعة لا أكثر. حدّث نظام إدارة المحتوى والإضافات والقوالب وإصدار PHP، ثم احذف كل ما هو مهجور أو غير مستخدم.
**اطلب المراجعة.** أرسل طلب إعادة نظر عبر Search Console بعد أن ينظف الموقع. وتستغرق إزالة الإدراج بضعة أيام عادةً.
الإبلاغ عن اختراق موقع في الإمارات
تقع الجرائم السيبرانية في الإمارات تحت المرسوم بقانون اتحادي رقم 34 لسنة 2021، النافذ منذ 2 يناير 2022، والذي يجرّم الدخول غير المصرّح به والعبث بالأنظمة والاحتيال الإلكتروني وسرقة البيانات. وإذا انكشفت بيانات عملاء، فتنطبق كذلك التزامات قانون حماية البيانات الشخصية (المرسوم بقانون اتحادي رقم 45 لسنة 2021) — راجع دليلنا عن متطلبات أمن المواقع في الإمارات.
أبلغ عبر القناة الخاصة بإمارتك: منصة الجرائم الإلكترونية التابعة لوزارة الداخلية، أو خدمة “إي كرايم” من شرطة دبي، أو خدمة “أمان” من شرطة أبوظبي، أو تطبيق “مجتمعي آمن” التابع للنيابة العامة الاتحادية. واصطحب معك السجلات التي حفظتها — فالبلاغ بلا أدلة نادراً ما يتقدّم.
كيف تجعل المحاولة القادمة تفشل
كل اختراق نعالجه تقريباً يعود إلى أحد أربعة أسباب: إضافة أو قالب قديم بثغرة منشورة، أو كلمة مرور مدير مُعاد استخدامها، أو غياب جدار حماية لتطبيقات الويب، أو حساب مهجور لم يحذفه أحد.
والإجراءات المضادة بسيطة وغير مبهرة، لكنها فعّالة. فعّل المصادقة الثنائية على كل حساب إداري. وأبقِ برمجياتك محدّثة، أو انتقل إلى استضافة ووردبريس مُدارة تتولّى التحديث عنك. وضع جدار حماية لتطبيقات الويب وحماية من هجمات DDoS أمام موقعك. وافرض بروتوكول HTTPS بشهادة SSL صالحة. واحذف الحسابات فور مغادرة أصحابها المشروع.
الأسئلة الشائعة
هل يمكن اختراق موقع دون أي تغيّر ظاهر؟
نعم، وهي الحالة الطبيعية. فالأبواب الخلفية ووسطاء البريد المزعج وبرامج التعدين كلها مصمّمة لتبقى غير مرئية، لأن الاختراق الهادئ يدوم أطول من الصاخب. وغياب الضرر الظاهر لا يثبت شيئاً.
هل تزيل إعادة تثبيت ووردبريس الاختراق؟
ليس بشكل موثوق. فإعادة التثبيت تستبدل الملفات الأساسية، لكن الأبواب الخلفية تختبئ عادةً في مجلد الرفع، أو في مجلدات الإضافات والقوالب، أو في قاعدة البيانات، أو في ملف `.htaccess` — ولا تمسّ إعادة التثبيت أياً منها.
كم يستغرق Google لإزالة تحذير الموقع المخترق؟
بضعة أيام عادةً بعد إرسال طلب المراجعة عبر Search Console، بشرط أن يكون الموقع نظيفاً فعلاً. أما الإرسال والموقع ما يزال مصاباً فيعيد العملية من بدايتها وقد يطيل مدة العقوبة.
مزوّد الاستضافة يقول إن الخادم سليم. هل يحسم ذلك الأمر؟
لا. فمزوّدو الاستضافة المشتركة يراقبون سلامة الخادم لا أمان تطبيقك. والإضافة المصابة بثغرة على موقعك مسؤوليتك أنت، وقد يكون الخادم بصحة تامة بينما موقعك يقدّم برمجيات خبيثة.
هل تكفي إضافة حماية وحدها؟
تساعد لكنها لا تكفي. فالإضافات تعمل داخل التطبيق الذي تحميه، ما يعني أن مهاجماً يملك صلاحية الوصول إلى الملفات يستطيع تعطيلها. اعتمد الحماية بطبقات: جدار حماية عند الحافة، وتحديث على مستوى التطبيق، ونسخ احتياطي خارج الموقع، ومصادقة متعددة العوامل على كل حساب.
هل تحتاج إلى مساعدة الآن؟
تدعم بيغ بانغ لحلول تقنية المعلومات الشركات في الإمارات منذ عام 2003 في الاستضافة والبريد والنطاقات والأمن. فإذا ظهرت على موقعك أي من العلامات أعلاه، فإن خدمة إصلاح المواقع المخترقة لدينا تشمل الفحص الجنائي وإزالة البرمجيات الخبيثة والتحصين وإزالة الإدراج من القوائم السوداء — كما تحول خدمات أمن المواقع لدينا دون تكرار ما حدث.
تحدّث إلى فريقنا في دبي للحصول على تقييم لإعداداتك الحالية.











